「Application Integration」の脆弱性 CVE-2026-12710: 認可されていない操作の実行
| CVE ID | CVE-2026-12710 |
|---|---|
| 対象製品 | Application Integration (Google Cloud) |
| 影響バージョン |
|
| CVSS | 9.3 / 10
(緊急) CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/U:Clear |
| CWE | CWE-862 (認可されていない操作の実行) |
| 公開日 | |
| 更新日 |
どんな危険があるか
Google Cloud Application Integration の 2025-04-28 から 2026-04-04 までのバージョンには、QueryEngineTask における認証不足の脆弱性が存在しました。この脆弱性により、外部の攻撃者が機密性の高い内部データにアクセスできてしまう可能性がありました。認証メカニズムが適切に機能しないため、本来アクセス権限のないユーザーがシステム内の重要情報に不正にアクセスする恐れがありました。
今すぐやること
この脆弱性は 2026 年 4 月 4 日に修正済みであり、Google Cloud Application Integration を利用している顧客側で特別な対応は不要です。Google Cloud は既に修正を適用しているため、追加のアクションは求められません。
出典
本ページの情報は公開時点 () のものです。最新情報は上記の出典を確認してください。
本ページは CVE Program のデータを含みます。CVE および関連するロゴは MITRE Corporation の商標です。CVE レコードは CVE Terms of Use に基づき再構成・掲載しています。
脆弱性データの一部は採番機関 (CNA) 「GoogleCloud」のアドバイザリを出典としています。 データは db.gcve.eu (CIRCL / GCVE) 経由で取得しました。